Pomoc zdalna
  • blog
  • sieci
  • CVE-2026-55255: aktywnie wykorzystywana luka w Langflow i tylko trzy dni na łatkę
sieci

CVE-2026-55255: aktywnie wykorzystywana luka w Langflow i tylko trzy dni na łatkę

CISA dopisała lukę w Langflow do katalogu podatności wykorzystywanych w atakach i wyznaczyła trzy dni na naprawę. Atakujący z własnym kontem może uruchomić cudzy przepływ AI. Ten wpis pokazuje zagrożone wersje i kroki reakcji.

  • Paweł Niedźwiecki
Paweł Niedźwiecki
29 sierpnia 2026 5 min czytania
neonowe paski i lampki rozciągnięte po całym obrazku

W lipcu 2026 roku amerykańska agencja CISA wpisała podatność CVE-2026-55255 do katalogu Known Exploited Vulnerabilities (KEV), wykazu luk realnie wykorzystywanych w atakach. Luka dotyczy Langflow, narzędzia do budowania i wdrażania agentów oraz przepływów opartych na sztucznej inteligencji. Znajdziesz tu potwierdzone fakty i mechanizm ataku opisany prostym językiem. Końcowe sekcje zawierają listę działań do wykonania w organizacji.

Najważniejsze fakty o CVE-2026-55255

Element

Szczegóły

Identyfikator

CVE-2026-55255

Produkt

Langflow

Typ podatności

CWE-639 (Authorization Bypass Through User-Controlled Key)

Wersje zagrożone

wszystkie wydania poniżej 1.9.1 (według rekordu NVD)

Wersja naprawiona

1.9.1 (według rekordu NVD)

Ocena CVSS

8.4, HIGH, metryka wtórna od GitHub (według rekordu NVD)

Wektor CVSS 3.1

AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:L

Data dodania do KEV

7 lipca 2026

Termin naprawy w KEV

10 lipca 2026

Ocena SSVC (CISA, 23 czerwca 2026)

exploitation: active, automatable: no, technical impact: total

Wykorzystanie w ransomware

Unknown (według katalogu KEV)

Wpis do katalogu nastąpił 7 lipca 2026 roku. CISA ogłosiła go komunikatem obejmującym łącznie trzy podatności: obok CVE-2026-55255 dodano CVE-2026-48908 i CVE-2026-56290. Termin naprawy wyznaczono na 10 lipca 2026 roku, czyli trzy dni po publikacji wpisu. Sam rekord CVE opublikowano 23 czerwca 2026 roku, czternaście dni przed wpisem do KEV (według rekordu NVD).

Na czym polega błąd

Langflow pozwala wielu użytkownikom tworzyć własne przepływy, czyli zautomatyzowane scenariusze pracy AI. Błąd najłatwiej zobrazować recepcją w biurowcu, która realizuje zlecenia lokatorów. Każdy lokator ma przepustkę, a każde zlecenie ma numer. Recepcja sprawdza przepustkę, lecz nie sprawdza, czy numer zlecenia należy do osoby, która je zgłasza. Wystarczy znać numer cudzego zlecenia, by recepcja je wykonała.

Według opisu w rekordzie NVD mechanizmem jest niezabezpieczone bezpośrednie odwołanie do obiektu (IDOR) w punkcie końcowym /api/v1/responses. Uwierzytelniony atakujący podaje w żądaniu identyfikator przepływu należącego do innego użytkownika, a system uruchamia ten przepływ bez weryfikacji właściciela. Katalog KEV opisuje ten sam mechanizm jako obejście autoryzacji przez klucz kontrolowany przez użytkownika.

Pytanie

Poprawne działanie

Działanie z podatnością

Czyj przepływ zostanie uruchomiony

system sprawdza właściciela identyfikatora

system ufa identyfikatorowi z żądania

Kto może uruchomić przepływ

właściciel

dowolny zalogowany użytkownik znający identyfikator

Reakcja na cudzy identyfikator

odmowa dostępu

wykonanie cudzego przepływu

Warunki i przebieg ataku

Według rekordu NVD atakujący potrzebuje dwóch rzeczy: własnego konta w instancji Langflow oraz znajomości identyfikatora przepływu ofiary. Udział ofiary nie jest wymagany, co potwierdza flaga UI:N w wektorze CVSS.

  1. Atakujący loguje się do instancji Langflow własnym kontem.
  2. Uzyskuje identyfikator przepływu należącego do innego użytkownika.
  3. Wysyła żądanie do punktu końcowego /api/v1/responses z tym identyfikatorem.
  4. Serwer uruchamia cudzy przepływ, nie sprawdzając, komu on należy.

Ocena SSVC wystawiona przez CISA 23 czerwca 2026 roku określa wykorzystanie jako active, czyli obserwowane w atakach. Automatyzację oceniono jako no, a wpływ techniczny jako total, czyli całkowity.

Ocena ryzyka

Jedyną metryką CVSS w rekordzie NVD jest ocena wtórna 8.4 w skali HIGH, wystawiona przez GitHub, który zarządza tym numerem CVE. NVD nie nadało własnej metryki pierwotnej.

Element wektora

Znaczenie dla organizacji

AV:N

atak możliwy przez sieć

AC:H

wymagane warunki spoza kontroli atakującego

PR:L

wystarczy konto o niskich uprawnieniach

UI:N

ofiara nie musi niczego klikać ani zatwierdzać

S:C

skutki wykraczają poza komponent, w którym jest błąd

C:H/I:H/A:L

wysokie skutki dla poufności i integralności, niski dla dostępności

Tomasz Kaczmarek
Tomasz Kaczmarek

Mogę Ci jakoś pomóc?

Według danych FIRST z 23 sierpnia 2026 roku wskaźnik EPSS dla tej podatności wynosi 0,29052 przy percentylu 0,98068. EPSS szacuje prawdopodobieństwo wykorzystania luki w ciągu najbliższych 30 dni, a percentyl pokazuje jej pozycję względem innych ocenianych podatności. Wartość bliska 0,98 oznacza miejsce powyżej około 98 procent pozycji.

Według katalogu KEV nie wiadomo (status Unknown), czy luka jest wykorzystywana w kampaniach ransomware.

Chronologia zdarzeń

Data

Zdarzenie

23 czerwca 2026

publikacja rekordu CVE; ocena SSVC CISA: exploitation active (według NVD)

29 czerwca 2026

biuletyn CISA SB26-180 podaje wersję naprawczą 1.9.2 i ocenę 9.9

7 lipca 2026

wpis do katalogu KEV; komunikat CISA o trzech podatnościach; według ENISA początek wykorzystania

8 lipca 2026

ostatnia modyfikacja rekordu NVD, status Analyzed (według NVD)

10 lipca 2026

termin naprawy wyznaczony w katalogu KEV

23 sierpnia 2026

pomiar EPSS: 0,29052 (według FIRST)

Jedna rozbieżność wymaga wyjaśnienia. Biuletyn SB26-180 podawał wersję naprawczą 1.9.2 i ocenę 9.9, podczas gdy bieżący rekord NVD wskazuje wersję 1.9.1 i ocenę 8.4. Według dostępnych ustaleń zapis z biuletynu oddaje stan sprzed rewizji ogłoszenia, dlatego przy planowaniu aktualizacji wiążący jest rekord NVD.

Działania do wykonania w organizacji

Priorytet

Działanie

Uzasadnienie

Natychmiast

aktualizacja Langflow do wersji 1.9.1 lub nowszej

wszystkie wydania poniżej 1.9.1 są podatne (według NVD)

Natychmiast

inwentaryzacja instancji Langflow w firmie

załatać można tylko te systemy, które są znane

Pilnie

przegląd kont użytkowników instancji

warunkiem ataku jest własne konto (według NVD)

Pilnie

zapoznanie się z poradnikiem GHSA-qrpv-q767-xqq2

NVD oznacza go jako źródło środków zaradczych

Ważne

śledzenie rekordu NVD i katalogu KEV

dane o tej podatności były już rewizjonowane

Według rekordu NVD poprawka istnieje w postaci zatwierdzenia kodu i pull requestu oznaczonych tagiem Patch. Osobno wskazano poradnik producenta jako źródło typu Mitigation.

Langflow w katalogu KEV

Według katalogu KEV Langflow ma w wykazie pięć wpisów. Najstarszy, CVE-2025-3248 dodany 5 maja 2025 roku, jest oznaczony jako wykorzystywany w kampaniach ransomware. Produkt pojawia się więc w katalogu wielokrotnie, a co najmniej jedna z wcześniejszych luk posłużyła przestępcom. Dla CVE-2026-55255 katalog podaje status Unknown.

Według ENISA ta sama podatność figuruje pod identyfikatorem EUVD-2026-38517, z aliasem PYSEC-2026-221 i datą początku wykorzystania 7 lipca 2026 roku.

Pytania kontrolne dla zespołu IT

Pytanie

Dlaczego warto je zadać

Czy w organizacji działa Langflow i w jakiej wersji?

podatne są wydania poniżej 1.9.1 (według NVD)

Kto posiada konta w tych instancjach?

warunkiem ataku jest własne uwierzytelnione konto

Z jakich sieci instancja jest osiągalna?

wektor ataku to sieć (AV:N)

Czy wersja 1.9.1 lub nowsza jest wdrożona wszędzie?

to wersja wskazana jako naprawiona w rekordzie NVD

Czy zespół zna zalecenia z poradnika GHSA-qrpv-q767-xqq2?

NVD wskazuje go jako źródło środków zaradczych

Historia tego rekordu pokazuje, jak szybko zmienia się obraz podatności: w ciągu kilku tygodni zmienił się numer wersji naprawczej i ocena zagrożenia. Nie zmienił się wniosek główny. Wpis w katalogu KEV oznacza realne, obserwowane ataki, a sensowna odpowiedź to aktualizacja do wersji 1.9.1 lub nowszej oraz kontrola tego, kto ma konta w firmowych instancjach Langflow.

Czytaj dalej

Powiązane artykuły

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek bloga.

Masz to samo u siebie?

Możemy się tym zająć

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.